ГОСТ Р ИСО/МЭК 27002-2012
f)ответственность, распространяющуюся также и на работу вне помещений
организации и в нерабочее время, например в случае исполнения работы на дому (см.
9.2.5 и 11.7.1);
д) действия, которые должны быть предприняты в случае, если сотрудник,
подрядчик или представитель третьей стороны игнорирует требования безопасности
организации (см. 8.2.3).
Организация должна обеспечивать уверенность в том, что сотрудники, подрядчики
и представители третьей стороны согласны с условиями, касающимися информационной
безопасности и соответствующими типу и объему доступа, который они будут иметь к
активам организации, связанным с информационными системами и услугами.
При необходимости ответственность, возлагаемая на сотрудника по условиям
занятости, должна сохраняться сотрудником в течение определенного периода времени и
после окончания работы в организации (см. 8.3).
Дополнительная информация
Может быть использован кодекс поведения для распространения информации,
касающейся обязанностей сотрудников, подрядчиков или представителей третьей
стороны в отношении конфиденциальности, защиты информации, правил этики,
соответствующего использования оборудования и средств организации, а также порядка
деятельности. Подрядчик или представители третьей стороны могут быть связаны со
сторонней организацией, с которой, в свою очередь, может потребоваться заключить
договорные соглашения от имени лица, подписавшего договор.
8.2 В течение занятости
Цель: Обеспечить уверенность в том, что сотрудники, подрядчики и представители
третьей стороны осведомлены об угрозах и проблемах, связанных с информационной
безопасностью, о мере их ответственности и обязательствах, а также оснащены всем
необходимым для поддержки политики безопасности организации, что снижает риск
человеческого фактора.
Следует определять обязанности руководства, чтобы обеспечить уверенность в
том, что безопасность обеспечивается на протяжении всего времени занятости
сотрудника в организации.
38